Mitä kehonkieli voi paljastaa sinusta? Suomen ensimmäinen peitetehtäviä tehnyt poliisi kertoo!
Taideteos: Chip TaylorSivusto ohjattua noin kello 12.30 Itä-aika tiistaina jonkun jälkeen kirjautui CheckFreen Network Solutions -tilille ja muuttanut verkkotunnuksen DNS-asetuksia, kertoi Susan Wade, Network Solutions -puheenjohtaja. "Joku piti asiakkaan kirjautumistietoja", hän sanoi. "En tiedä miten he pääsivät käyttämään."
Muuttamalla verkkotunnuksen DNS-asetuksia rikolliset pystyivät ohjata Internet-liikenteen omalle palvelimellesi.[Lue lisää:]
CheckFree sai takaisin tilinsäätiön noin 5:00 ja vahvisti asetukset, Wade sanoi.Julkilausumassa CheckFree ilmoitti, että klo 10.10 lähtien roistovalikon Internet-palveluntarjoaja oli " CheckFree-sivustoa, niin että mikään tilaaja ei voinut muodostaa yhteyttä siihen. "
Vaikka se oli aktiivinen, sivusto yritti asentaa haittaohjelmia uhrien tietokoneisiin, CheckFree sanoi.
" Tapahtuman aikana käyttäjät näkivät tyhjän sivun jos heidät ohjataan ei-CheckFreen sivustoon. Ajantasaiset tietoturvaohjelmistot saivat todennäköisesti ilmoituksen siitä, että haittaohjelmien latausyritys oli tapahtunut ", sanoi yritys. "Jos käyttäjän virustentorjuntaohjelmisto oli vanhentunut tai sillä ei ollut virustentorjuntaohjelmistoa, se saattaa joutua haittaohjelmien lataamiseen."
Hyökkäys kohdistui virheisiin Adobe Acrobatissa ja Adobe Readerissa, CheckFree
CheckFree tarjoaa asiakkailleen virustentorjuntaohjelmiston lataamista ja Adobe Readerin uusimpia päivityksiä, joita käytetään pdf-tiedostojen katseluun.
CheckFree: llä on noin 12 000 paikkaa Yhdysvalloissa, jossa asiakkaat voivat kävellä ja laskea laskuja henkilökohtaisesti. Se hyväksyy maksut palveluista, kuten apuohjelmista, luottokorteista ja matkapuhelimista.
Tämä ei kuitenkaan ole ensimmäinen kerta, kun verkkoratkaisut-tilin käyttöoikeudet on käytetty hallitsemaan verkkosivustoa. Toukokuussa hakkerit käyttivät samanlaista tekniikkaa, joka koputti Comcast.netin offline-tilassa useita tunteja.
CheckFree-hakkerin uutiset ilmoitettiin ensimmäisen kerran rekisterissä, kun lukija havaitsi ongelman Web-sivustolla.
FBI: rikolliset Automaattinen soittaminen hakkeroitujen VoIP-järjestelmien kanssa
UPDATE: FBI varoittaa Asterisk VoIP -järjestelmän käyttäjiä päivittämään sanomalla, että
Kiinalainen tietoturva-alan tutkijoiden vahingossa julkistanut virheen yli viikkoa sitten on käytetty yhä useampaan Web-sivustoon viime päivinä. Rikolliset ovat lähettäneet hyökkäyskoodin, joka hyödyntää tätä puutetta tuhansilla verkkosivustoilla tähän mennessä, Verisignin iDefense-ryhmän tiedustelupäällikkö Rick Howardin mukaan. Verisign on nyt nähnyt kuusi versiota hyökkäysohjelmasta, jotka kaikki yrittävät varastaa kiinalaisia online-pelaamisvalmiuksia.
Usein hyökkäys käynnistetään piilotetun iFrame-komponentin kautta, joka on piilotettu verkkosivustolle. Verisign on jopa huomannut yhden tällaisen iFrame-hyökkäyksen oikeutetulle rahoituslaitoksen verkkosivustolle, Howard sanoi. "Tämäntyyppisten iFrame-levyjen määrä on todella korkea."
Kun tietojenkalastelu kehittyy, rikolliset siirtyvät haittaohjelmiin
Huutoittelijat alkoivat nähdä vakavia ongelmia tietojenkalastelunhaudoillaan noin huhtikuun ajan.